2fa-authenticationCOMP

Aegis vs Google Authenticator (2026): cassaforte cifrata locale o sincronizzazione con l'account Google?

Aegis conserva i tuoi codici 2FA in una cassaforte cifrata sul tuo telefono Android e non richiede mai un account. Google Authenticator funziona su Android e iOS e può sincronizzare i codici con il tuo account Google. Che cosa documenta ciascuno su cifratura, backup e passaggio a un nuovo telefono, e chi dovrebbe scegliere quale.

Di Eric Gerard · Editor · PwdFortress6 min di letturaPhoto via Pexels

Risposta breve: scegli Aegis se usi Android e vuoi i tuoi codici in una cassaforte cifrata che non esce mai dal tuo controllo, con backup che gestisci tu. Scegli Google Authenticator se vuoi gli stessi codici su Android e iOS, o se preferisci che sia Google a ripristinarli quando cambi telefono. Entrambi generano gli stessi codici standard, quindi ogni servizio che accetta l'uno accetta l'altro. La differenza sta in dove vivono i segreti e in chi può farli tornare.

Tutto ciò che segue sulle funzioni viene da quanto ciascun progetto documenta in prima persona: il README di Aegis su GitHub e la pagina di assistenza di Google su Authenticator, entrambi letti il 7 ottobre 2026.

In sintesi

AegisGoogle Authenticator
PiattaformeSolo AndroidAndroid e iOS
Codice sorgenteOpen source, GNU GPL v3.0Non pubblicato come open source
Account necessarioNoNo, ma la sincronizzazione richiede l'accesso a un account Google
Dove vivono i codiciCassaforte cifrata sul telefono (AES-256-GCM)Sul telefono, e nel tuo account Google se attivi la sincronizzazione
SbloccoPassword (scrypt) o biometria (Android Keystore)Privacy Screen facoltativo: PIN del dispositivo, sequenza o richiesta biometrica
BackupBackup automatici della cassaforte in una posizione scelta da te; esportazione in chiaro o cifrataSincronizzazione con l'account Google, o trasferimento manuale tramite codice QR
Importazione da altre appSì, un elenco documentato che comprende Google Authenticator, Authy, 2FAS e Microsoft AuthenticatorNon documentata nella pagina di assistenza oltre al proprio trasferimento tramite QR
Dove ottenerloGoogle Play Store e F-DroidGoogle Play Store e App Store

La vera differenza: chi detiene i segreti

Un codice TOTP viene calcolato a partire da un segreto condiviso una sola volta tra il servizio e la tua app, di solito scansionando un codice QR. Chiunque detenga una copia di quel segreto può generare i tuoi codici. Quindi la domanda dietro "Aegis o Google Authenticator" è semplice: dove sono conservate le copie di quei segreti, e che cosa le protegge?

Aegis li tiene in un solo posto. La cassaforte si trova sul telefono, cifrata con AES-256-GCM, e si sblocca con una password derivata tramite scrypt o con la biometria supportata dall'Android Keystore. Il README elenca anche la prevenzione delle catture dello schermo e un'opzione per mostrare i codici con un tocco. Nulla in questo modello coinvolge un account online: se vuoi una seconda copia, la crei tu, come file di backup.

Google Authenticator può tenerli in due. La pagina di assistenza di Google dice che puoi sincronizzare i tuoi codici di verifica tra i tuoi dispositivi accedendo al tuo account Google, e che Google cifra i codici di Authenticator in transito e a riposo. La pagina non descrive quella sincronizzazione come cifrata end-to-end. Dice anche che puoi scegliere di usare l'app senza queste protezioni, cioè senza accedere, e in quel caso i codici restano soltanto sul dispositivo.

Nessuno dei due progetti è sbagliato. Rispondono a preoccupazioni diverse.

La punta di un dito che preme il numero 5 sul tastierino del codice di un tablet, sotto le parole Touch ID or Enter Passcode, con una luce calda e sfocata sullo sfondo
La punta di un dito che preme il numero 5 sul tastierino del codice di un tablet, sotto le parole Touch ID or Enter Passcode, con una luce calda e sfocata sullo sfondo

Dove Aegis è in vantaggio

  • Puoi verificarlo. Il codice è pubblico sotto GPL v3.0, e l'app è anche su F-Droid, che compila dai sorgenti.
  • La cassaforte è cifrata con una chiave che detieni solo tu. Una password che scegli tu, non un account di cui qualcuno potrebbe impossessarsi.
  • I backup sono tuoi. I backup automatici della cassaforte vanno in una posizione scelta da te, e un'esportazione può essere cifrata. Decidi tu se quel file toccherà mai un servizio cloud.
  • Andarsene è facile. Esportazione in chiaro o cifrata, e importazione da un lungo elenco di altri autenticatori, così non resti vincolato in nessuna delle due direzioni.

Dove Google Authenticator è in vantaggio

  • Funziona su iPhone. Aegis no. In una famiglia o in un team con telefoni misti, basta questo a decidere.
  • Il recupero non richiede pianificazione. Con la sincronizzazione attiva, un nuovo telefono riottiene i codici quando accedi. Nessun file di backup da tenere d'occhio.
  • È l'app che la maggior parte delle guide di configurazione dà per scontata. Le istruzioni 2FA di qualsiasi sito funzioneranno così come sono scritte.
  • Privacy Screen aggiunge un blocco. Quando è attivo, l'app chiede il PIN del dispositivo, la sequenza o una richiesta biometrica prima di mostrare i codici.

Il costo di questa comodità è la concentrazione: con la sincronizzazione attiva, la sicurezza dei tuoi secondi fattori dipende dalla sicurezza del tuo account Google. Se scegli questa strada, proteggi quell'account con qualcosa di più forte di un codice della stessa app, idealmente una passkey o una chiave hardware. Il nostro confronto YubiKey vs passkey tratta queste opzioni.

Come scegliere, onestamente

  • Solo Android, e conserverai un file di backup: Aegis.
  • iPhone, o entrambe le piattaforme: Google Authenticator, o un'altra app multipiattaforma dalla nostra guida alle migliori app di autenticazione.
  • Sai che non farai mai un backup: Google Authenticator con la sincronizzazione attiva. Una cassaforte cifrata senza backup è a un telefono caduto di distanza da una lunga serata di recupero degli account.
  • Non vuoi che i tuoi codici siano legati a un account cloud: Aegis, o Google Authenticator senza accedere, più i codici di recupero conservati in un posto sicuro.

Passare da Google Authenticator ad Aegis

  1. Installa Aegis da Google Play o F-Droid e imposta una password per la cassaforte.
  2. In Google Authenticator, usa l'opzione di trasferimento per esportare i tuoi account: mostra un codice QR.
  3. In Aegis, apri la schermata di importazione, scegli Google Authenticator e scansiona quel codice QR.
  4. Prova un accesso con un codice di Aegis per ogni account importante.
  5. Configura i backup automatici in Aegis, poi decidi se tenere o rimuovere le voci nella vecchia app.

Non saltare il passaggio 4. Un codice che sembra giusto ma fallisce all'accesso è qualcosa che vuoi scoprire finché la vecchia app funziona ancora.

In conclusione

Entrambe le app producono codici identici da standard identici. Aegis ti dà una cassaforte cifrata e open source su Android e lascia a te i backup. Google Authenticator scambia quel controllo con la copertura su Android e iOS e con il recupero tramite il tuo account Google. Scegli in base a come affronterai il giorno in cui il tuo telefono non ci sarà più: con un file di backup che hai conservato, o con un account che hai messo in sicurezza.

Domande frequenti

Aegis è più sicuro di Google Authenticator?

Proteggono da cose diverse. Aegis documenta una cassaforte cifrata con AES-256-GCM, sbloccata da una password o dalla biometria, e il suo codice è open source, quindi queste affermazioni si possono verificare. Google Authenticator può sincronizzare i codici con il tuo account Google, cosa che ti protegge dalla perdita del telefono ma lega i codici a quell'account. Se il tuo timore principale è un telefono perso o rotto, la sincronizzazione aiuta. Se è che qualcuno entri in un account cloud, una cassaforte cifrata locale con i tuoi backup è il modello più rigoroso.

Aegis funziona su iPhone?

No. Aegis è un'app Android, distribuita sul Google Play Store e su F-Droid. Su iOS ti serve un altro autenticatore; Google Authenticator funziona sia su Android sia su iOS.

Posso spostare i miei codici da Google Authenticator ad Aegis?

Sì. Aegis elenca Google Authenticator tra le app da cui può importare. In Google Authenticator esporti i tuoi account come codice QR, poi lo scansioni dalla schermata di importazione di Aegis. Controlla che ogni codice funzioni in Aegis prima di eliminare qualsiasi cosa dalla vecchia app.

Che cosa succede ai miei codici se perdo il telefono?

Con Google Authenticator e la sincronizzazione attiva, accedere al tuo account Google su un nuovo dispositivo riporta i codici. Con Aegis, ripristini da un file di backup creato in precedenza: l'app può scrivere backup automatici della cassaforte in una posizione scelta da te, e le esportazioni possono essere cifrate. Senza sincronizzazione e senza backup, i codici sono persi in entrambe le app, e ripieghi sui codici di recupero di ciascun servizio.